Upozorenje za sve koji koriste VPN na Androidu: Ove aplikacije su pretvarale telefone u alat za kriminalce

N. M.
Vreme čitanja: oko 1 min.

Pretežno besplatne VPN aplikacije su bile ključne u ovom procesu, usmeravajući internet saobraćaj preko privatnih uređaja

Foto: ymgerman / Shutterstock.com

U nedavno objavljenom izveštaju, sajber stručnjaci iz Human's Satori, identifikovali su skoro 30 aplikacija na Google Play prodavnici koje koriste malver za pretvaranje Android telefona u nenamerne rezidencijalne proksije. Pretežno besplatne VPN aplikacije su bile ključne u ovom procesu, usmeravajući internet saobraćaj preko privatnih uređaja, čime se prikriva identitet korisnika i olakšava izvođenje potencijalno zlonamernih aktivnosti.

Rezidencijalni proksi serveri, koji funkcionišu tako što preusmeravaju saobraćaj preko uređaja u privatnim domaćinstvima, mogu imati legitimnu primenu, poput istraživanja tržišta. Međutim, njihova zloupotreba od strane sajber kriminalaca uključuje različite oblike malver aktivnosti, uključujući prevaru putem oglasa, slanje spama, fišing, krađu identiteta i napade na lozinke.

Satori tim je otkrio da ove aplikacije koriste softverski razvojni komplet (SDK) kompanije LumiApps, koji sadrži "Proxylib", Golang bazu podataka za realizaciju proksi funkcionalnosti. Ovaj SDK navodno koristi IP adrese uređaja za učitavanje veb stranica u pozadini, čime se kompanijama omogućava prikupljanje podataka. Prva aplikacija u kojoj je identifikovana zloupotreba bila je "Oko VPN", a kasnije su identifikovane i druge aplikacije koje koriste istu platformu, piše Bleeping Computer.

Ovo je spisak aplikacija koje su koristile Proxylib bazu:

  1. Lite VPN
  2. Anims Keyboard
  3. Blaze Stride
  4. Byte Blade VPN
  5. Android 12 Launcher (by CaptainDroid)
  6. Android 13 Launcher (by CaptainDroid)
  7. Android 14 Launcher (by CaptainDroid)
  8. CaptainDroid Feeds
  9. Free Old Classic Movies (by CaptainDroid)
  10. Phone Comparison (by CaptainDroid)
  11. Fast Fly VPN
  12. Fast Fox VPN
  13. Fast Line VPN
  14. Funny Char Ging Animation
  15. Limo Edges
  16. Oko VPN
  17. Phone App Launcher
  18. Quick Flow VPN
  19. Sample VPN
  20. Secure Thunder
  21. Shine Secure
  22. Speed Surf
  23. Swift Shield VPN
  24. Turbo Track VPN
  25. Turbo Tunnel VPN
  26. Yellow Flash VPN
  27. VPN Ultra
  28. Run Ultra

Zbog ovih otkrića, Google je u februaru 2024. godine uklonio sve aplikacije koje koriste LumiApps SDK iz svoje prodavnice i ažurirao Google Protect kako bi detektovao baze podataka koje koristi LumiApps. Korisnicima se savetuje da deinstaliraju bilo koju od navedenih aplikacija, a za bolju sigurnost preporučuje se korišćenje plaćenih VPN usluga.

(Telegraf.rs)